در روزهای اخیر، موج گستردهای از اسکنهای شبکه دستگاههای Cisco ASA ثبت شده که باعث نگرانی پژوهشگران امنیت سایبری شده است. این فعالیتها میتواند نشانهای از احتمال کشف یا افشای…
آسیب پذیری و وصلههای امنیتی
-
-
آسیب پذیری و وصلههای امنیتی
شناسایی دو آسیبپذیری TP-Link با شناسه های CVE-2023-50224 و CVE-2025-9377 در حال اکسپلویت فعال!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسازمان امنیت سایبری و زیرساختهای آمریکا (CISA) روز چهارشنبه دو آسیبپذیری TP-Link(روترهای بیسیم) را به فهرست آسیبپذیریهای شناخته شده و در حال بهرهبرداری (KEV) خود اضافه کرد. این سازمان تأکید…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی SAP S/4HANA (CVE-2025-42957) تحت سوءاستفاده فعال!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری بسیار بحرانی در نرمافزار SAP S/4HANA (سیستم ERP پرکاربرد سازمانی) شناسایی شده که هماکنون در دنیای واقعی تحت سوءاستفاده فعال قرار دارد. این نقص امنیتی با امتیاز CVSS:…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Sitecore تحت سوءاستفاده فعال – هشدار فوری CISA!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) به نهادهای دولتی فدرال (FCEB) و سایر سازمانها دستور داده است که تا ۲۵ سپتامبر ۲۰۲۵ تمامی نسخههای Sitecore خود را بهروزرسانی…
-
آسیب پذیری و وصلههای امنیتی
واتساپ آسیبپذیری Zero-day را پچ کرد – کاربران هدف جاسوسی پیشرفته بودند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsواتساپ آسیبپذیری امنیتی در نسخههای iOS و macOS اپلیکیشن خود را پچ کرده است که در حملات هدفمند Zero-Day مورد سوءاستفاده قرار گرفته بود. این باگ «بدون نیاز به کلیک»…
-
آسیب پذیری و وصلههای امنیتی
باگ حیاتی Docker Desktop در ویندوز: راهی برای تصرف سیستمها توسط هکرها!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری حیاتی در Docker Desktop برای ویندوز و macOS امکان به خطر انداختن میزبان را با اجرای یک کانتینر مخرب فراهم میکند، حتی اگر محافظت ایزولهسازی پیشرفته کانتینر (ECI) فعال…
-
آسیب پذیری و وصلههای امنیتی
Elastic ادعاهای آسیبپذیری روز صفر در Defend EDR را رد کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Elastic که در زمینه جستجوی سازمانی و امنیت فعالیت میکند، گزارشهایی مبنی بر وجود یک آسیبپذیری روز صفر در محصول تشخیص و پاسخدهی اندپوینت (Defend EDR) خود را رد…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت: بهروزرسانیهای امنیتی آگوست 2025 عملیات ریست و بازیابی ویندوز را مختل میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت تأیید کرده است که بهروزرسانیهای امنیتی آگوست ۲۰۲۵ باعث اختلال در عملیات بازنشانی و بازیابی در سیستمهای مجهز به Windows 10 و نسخههای قدیمیتر Windows 11 میشوند. نصب این…
-
آسیب پذیری و وصلههای امنیتی
انتشار قریبالوقوع اکسپلویت برای نقص بحرانی FortiWeb با امکان دور زدن کامل لاگین!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک محقق امنیتی نمونه اولیهای جزئی از اکسپلویت یک آسیبپذیری در فایروال برنامه وب FortiWeb منتشر کرده که به مهاجم راه دور امکان دور زدن احراز هویت را میدهد. این…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری با بیشترین سطح خطر در Cisco Firewall Management Center شناسایی شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت سیسکو درباره یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در زیرسیستم RADIUS نرمافزار Cisco Secure Firewall Management Center (FMC) هشدار داده است. Cisco Firewall Management Center چیست؟…